Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Struttura del corso
Giorno 01
Introduzione
DevSecOps A colpo d'occhio
- CI (Continuous Integration) e CD (Continuous Delivery)
- Spostare la sicurezza a sinistra, alla maniera DevOps
DevSecOps Teorie del metodo
- Sicurezza per DevOps tecnologie
- Quando e come la sicurezza interagisce con l'applicazione e il ciclo di vita dello sviluppo
- Titolarità condivisa delle responsabilità e delle attività di sicurezza
Giorno 02
DevSecOps con Jenkins
- Creazione di un agente
- Creazione di un processo pipeline
- Utilizzo di SYNK e SonarQube per la scansione di sicurezza SAST
- Utilizzo di Arachini e OWASP-ZAP per la scansione di sicurezza DAST
- Utilizzo di Anchore e Aqua MicroScanner per la scansione di sicurezza delle immagini
- Sviluppo di una pipeline DevSecOps
- Abilitazione di CI e CD
Automazione della sicurezza
- Automatizzare i test di sicurezza con Gaunit
- Esecuzione di un attacco automatizzato
Automazione della sicurezza delle applicazioni
- Automazione e refactoring dell'attacco XSS
- Automatizzare l'attacco SQLi
- Automazione di un fuzzer
- Test della sicurezza nelle pipeline di distribuzione del software
Riepilogo e passaggi successivi
Requisiti
- Una comprensione del processo DevOps
Pubblico
- DevOps professionisti
14 ore
Recensioni (1)
Ci sono stati molti esercizi pratici supervisionati e assistiti dal formatore
Aleksandra - Fundacja PTA
Corso - Mastering Make: Advanced Workflow Automation and Optimization
Traduzione automatica